赛道分布百花齐放,云原生安全受热捧。
Mandiant威胁情报人员在2021年发现了80个在野外利用的零日漏洞,是两年前32个的两倍多。出于经济动机的威胁行为者利用零日漏洞的比例也显著增长,特别是勒索软件组织,在20...
开发者账户经常是社交工程和账户接管的目标,保护开发者免受此类攻击是确保供应链安全的第一步。
Okta为企业员工和客户提供便利的应用访问体验,被称为世界向云服务转型的一大推动力。
本文将对自战争以来我们所监控到的网络攻击事件进行梳理和汇总,同时从多个角度出发,对部分典型的网络攻击事件进行深入剖析。
针对俄罗斯士兵、间谍和警察,乌克兰似乎已经完成了大量的数据收集,包括丰富的地理位置数据。
根据Gartner预测,2026年全球30%的企业机构将拥有元宇宙产品和服务。
本文总结了国内外数据交易的各种模式,并将美国和我国的数据交易模式与之进行对比分析,以期为我国数据交易市场的发展提供有益参考。
有效评估其相关举措“落地”情况与实施效果,才能够更好把握美政府政策走向,并从中发现其政策与能力短板。
重点是如何从补丁管理计划中受益,而不是补丁管理技术。
听,58个在野0day,在说什么?
大多属于“以往已公开漏洞的翻版”。
美国数据经纪商制度在强调联邦和州政府利用立法和行政手段不断规范数据经纪商业务的基础上,十分注重数据经纪商加强行业自律,不断强化数据安全保护,这种制度为完善我国数...
北约将乌克兰纳入2022年度“锁盾”网络演习。
松散协同的社区进行威胁情报合作可能只是一厢情愿,社区的正向运作方式仍然是值得探索和研究的。
低代码/无代码平台的例子包括Salesforce Lightning、FileMaker、Microsoft PowerApps和Google App Maker。这些平台有四个比较重要的安全顾虑。
NIST希望AI RMF风险框架能够覆盖其他领域没有的,AI独有的风险,并可用于绘制超出框架的合规性考虑因素,包括现有法规、法律或其他强制性指南。
研究员在日常的威胁狩猎中捕获到了大量针对韩国企业的鱼叉式网络钓鱼攻击样本。
由于传统网络钓鱼检测方法存在很多盲区和短板,研究人员开始“道法自然”,求助一种仿生学方法。
利用凭据可以通过特定的协议获取C&C服务器上的相关信息,以此达到被动隐蔽监控的目的。
微信公众号